欢迎来到天天文库
浏览记录
ID:36653759
大小:2.36 MB
页数:63页
时间:2019-05-13
《加密数据库中加密机制与加密字典的研究、设计及应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、中山大学硕士学位论文加密数据库中加密机制与加密字典的研究、设计及应用姓名:刘翔申请学位级别:硕士专业:计算机应用技术指导教师:常会友2003.5.28摘要l计算机越来越成为人们日常工作生活不可或缺的一部分,但人们最终关心的是数据。数据库系统(主要指关系型数据库),作为数据的集中管理方式,其安全性越来越受到人们的重视。特别是数据库管理员毫无约束地访问数据库中的任何信息,数据库的入侵者利用数据库本身漏洞、以管理员身份作非法窥探和非法操作,以及备份介质的丢失,都使得敏感数据的机密性受到侵害。,本文研究的加密数据库技术,将加密技术结合到关
2、系数据库中,对数据库中的敏感数据进行加密,确保这些数据对于数据库管理员、数据库入侵者都是无效信息,而备份介质丢失造成的信息泄漏也被减至最低。与此同时,加密数据库还可以保证授权用户能够共享地、无障碍地访问被加密过的敏感数据。另一方面,系统的易用性也应该得到保证。本文的主要贡献在于:1)论证了基于字段的加密方式的可行性。在这种加密方式的前提下,根据多级密钥的思想,将对称加密算法和非对称加密算法有机组合起来,使得多个授权用户之间可以共享唯一的一个数据密钥,进而共享对加密字段中敏感数据的访问。而数据密钥本身又由用户私钥加密保护。2)本文还
3、提出了一种基于数据库用户自身口令的私钥保护方式,可以在保证加密数据库用户私钥安全性的同时,尽量提高系统的易用性。这样,由口令保护私钥,由私钥保护数据密钥,最终,由数据密钥保护敏感数据,组成了一个完整的数据库加密机制。3)用对比的方法,我们从安全性和易用性等方面论证了本文提出的数据库加密机制的优越性。在该加密机制基础之上,进一步用实体一关系方法设计出E—R图,建立起加密数据库的加密字典,从而有效地将加密数据库中的各类信息集中并且安全地控制起来。4)通过与数据库已有技术的结合,实现了加密数据库的一个简单模型,证明了以上加密机制和加密字
4、典的设计是可行而有效的。I加密数据库是一个涉及多方面因素的复杂系统,在最后我们给出了加密数据库方面有待研究和解决的一些问题。、关键词:加密数据库,加密机制,对称加密算法,非对称加密算法加密数据珲中加密机制与加密孚兵的研宄、设计发应用Research,DesignandApplicationofEncryptionSchemeandSecurityDictionaryinCipher-textDatabaseComputerApplicationLiuXiangDirectedbyProf.ChangHuiyouAbstractDa
5、tabaseSecuritybecomesamoreandmoreimportantissue.ConsideringtheeventofDBAaccessingsensitiveinformationwithoutanyrestrict,databaseintruderpeekingunauthorizeddatabyimitatingDBA.andintentionalpersonstealingbackupmedia.theconfidentialityofsensibledataisseverelydamaged.andt
6、heereditabilityofdatabaseissharplyweakened.Thispapermainlystudieshowtocombinethecryptographywiththerelationaldatabasetoprotectsensibledata.Itcanalsoensureauthorizedusershareaccesstosensibledataasnormal.Theworkincludes:1.Designacombinationofsymmetricalandasymmetricalal
7、gorithmstoenableauthorizedusersshareaccesstotheconfidentialinformation.2.Alongwiththemethodabove,weputforwardapassword-basedencryptionmethodtostoreusers’privatekeyonthesystemsecurelyandeasily.3.CombinethetwopointsabovetoformanintegratedEncryptionScheme,whichcanbeverif
8、iedtobesecure,feasibleandeasy—to—usebycomparingitwithotherencryptionschemes.4.UseEntity—RelationshipApproachtobuildupE-RDiag
此文档下载收益归作者所有